› Foros › PlayStation 3 › Scene
dospiedras1973 escribió:naima escribió:Para que os quede claro un ejemplo:
Cuenta pepe@pipo.es con una PS3 registrada id 12345678
log de 1000 login de esa cuenta con la PS3 registrada,
de repente, log de 30 login de esa cuenta sin console id ( algo imposible legalmente )
Curiosamente Sony corrige el error de id nula pero permite que siga funcionando el proxy SSL para conectar.
Nuevo log de 50 login de la cuenta pepe@pipo.es con, de nuevo, la consola id 12345678.
mmm, esto en mi tierra se llama pillado con el carrito del helado.
Si tenéis una cuenta prescindible y la consola baneada, no tenéis problema ni nada que perder mientras dure.
Pero si vuestra consola no está baneada os diré,
habéis oído hablar de la pesca con mosca?
no habéis visto la mosca aún? ...
Ah, y por supuesto la seguridad del acceso a PSN os puede parecer frágil ahora, pero cuando se diseñó el protocolo en Sony no imaginaban que algún día la seguridad de PS3 se vería tan comprometida como para poder alterar su almacén de certificados.
Un saludo.
¿ como podría sony arreglar el proxy ssl ?
berny6969 escribió:Lo del ssl es un poco complicado de arreglardospiedras1973 escribió:naima escribió:Para que os quede claro un ejemplo:
Cuenta pepe@pipo.es con una PS3 registrada id 12345678
log de 1000 login de esa cuenta con la PS3 registrada,
de repente, log de 30 login de esa cuenta sin console id ( algo imposible legalmente )
Curiosamente Sony corrige el error de id nula pero permite que siga funcionando el proxy SSL para conectar.
Nuevo log de 50 login de la cuenta pepe@pipo.es con, de nuevo, la consola id 12345678.
mmm, esto en mi tierra se llama pillado con el carrito del helado.
Si tenéis una cuenta prescindible y la consola baneada, no tenéis problema ni nada que perder mientras dure.
Pero si vuestra consola no está baneada os diré,
habéis oído hablar de la pesca con mosca?
no habéis visto la mosca aún? ...
Ah, y por supuesto la seguridad del acceso a PSN os puede parecer frágil ahora, pero cuando se diseñó el protocolo en Sony no imaginaban que algún día la seguridad de PS3 se vería tan comprometida como para poder alterar su almacén de certificados.
Un saludo.
¿ como podría sony arreglar el proxy ssl ?
Mr_SandmanNn escribió:Gracias a todos por no cejar en vuestro empeño de querer convertir ps3 en una puta mierda. Ojalá os estalle a todos la consola, y os la metan por el culo. Porque, aunque mi cabreo se dirige unicamente a los que tocan la polla en el online, sois todos, TODOS culpables.
[/quote]dospiedras1973 escribió:berny6969 escribió:Lo del ssl es un poco complicado de arreglar
que os quede claro un ejemplo:
Cuenta pepe@pipo.es con una PS3 registrada id 12345678
log de 1000 login de esa cuenta con la PS3 registrada,
de repente, log de 30 login de esa cuenta sin console id ( algo imposible legalmente )
Curiosamente Sony corrige el error de id nula pero permite que siga funcionando el proxy SSL para conectar.
Nuevo log de 50 login de la cuenta pepe@pipo.es con, de nuevo, la consola id 12345678.
mmm, esto en mi tierra se llama pillado con el carrito del helado.
Si tenéis una cuenta prescindible y la consola baneada, no tenéis problema ni nada que perder mientras dure.
Pero si vuestra consola no está baneada os diré,
habéis oído hablar de la pesca con mosca?
no habéis visto la mosca aún? ...
Ah, y por supuesto la seguridad del acceso a PSN os puede parecer frágil ahora, pero cuando se diseñó el protocolo en Sony no imaginaban que algún día la seguridad de PS3 se vería tan comprometida como para poder alterar su almacén de certificados.
Un saludo.
¿ como podría sony arreglar el proxy ssl ?
naima escribió:dospiedras1973,
no te ignoro, te he contestado, pero no puedo estar pendiente de la llegada de un MP.
¿ como podría sony arreglar el proxy ssl ?
Tan sencillo como cambiando el protocolo, por ejemplo solicitando la versión de manera adicional en el body, algo que sólo una futura OFW 3.57 haría.
Vamos, más simple que el mecanismo de un chupete.
manuelin94,
es que da el cante pero como un concierto de los Rolling Stones, Metallica y Pavarotti todos juntos
Para sobrevivir no se trata de ser invisible, si no de pasar desapercibido.
Un saludo.
naima escribió:Para que os quede claro un ejemplo:
Cuenta pepe@pipo.es con una PS3 registrada id 12345678
log de 1000 login de esa cuenta con la PS3 registrada,
de repente, log de 30 login de esa cuenta sin console id ( algo imposible legalmente )
Curiosamente Sony corrige el error de id nula pero permite que siga funcionando el proxy SSL para conectar.
Nuevo log de 50 login de la cuenta pepe@pipo.es con, de nuevo, la consola id 12345678.
mmm, esto en mi tierra se llama pillado con el carrito del helado.
Si tenéis una cuenta prescindible y la consola baneada, no tenéis problema ni nada que perder mientras dure.
Pero si vuestra consola no está baneada os diré,
habéis oído hablar de la pesca con mosca?
no habéis visto la mosca aún? ...
Ah, y por supuesto la seguridad del acceso a PSN os puede parecer frágil ahora, pero cuando se diseñó el protocolo en Sony no imaginaban que algún día la seguridad de PS3 se vería tan comprometida como para poder alterar su almacén de certificados.
Un saludo.
siliconarm escribió:naima escribió:Para que os quede claro un ejemplo:
Cuenta pepe@pipo.es con una PS3 registrada id 12345678
log de 1000 login de esa cuenta con la PS3 registrada,
de repente, log de 30 login de esa cuenta sin console id ( algo imposible legalmente )
Curiosamente Sony corrige el error de id nula pero permite que siga funcionando el proxy SSL para conectar.
Nuevo log de 50 login de la cuenta pepe@pipo.es con, de nuevo, la consola id 12345678.
mmm, esto en mi tierra se llama pillado con el carrito del helado.
Si tenéis una cuenta prescindible y la consola baneada, no tenéis problema ni nada que perder mientras dure.
Pero si vuestra consola no está baneada os diré,
habéis oído hablar de la pesca con mosca?
no habéis visto la mosca aún? ...
Ah, y por supuesto la seguridad del acceso a PSN os puede parecer frágil ahora, pero cuando se diseñó el protocolo en Sony no imaginaban que algún día la seguridad de PS3 se vería tan comprometida como para poder alterar su almacén de certificados.
Un saludo.
Bueno podrían también registrar y banear por MAC ¿no?
naima escribió:...
Para sobrevivir no se trata de ser invisible, si no de pasar desapercibido.
Un saludo.
naima escribió:berny6969,
pero que bloquear la CA ni que pimientos,
Sony no se da cuenta del ataque, ni ve el certificado que hemos cambiando, ni descubre el proxy ...
De hecho, si Sony se percata de algo es porque alteramos la información que enviamos por algo imposible como un console id nulo y por contradicciones en ella.
Si no se alterase el tráfico sería IMPOSIBLE para Sony detectar el ataque.
Sabes de verdad en qué consiste un MItM ?
Un saludo.
ZxJesus escribió:Naima una pregunta que no se si abras respondido y si es que se ha descubierto... Como Sony logra saber quien posee CFW y así bloquear la ID de la Consola?
zitroello escribió:Como se consigue ver mi ids de la consola ?solo veo en el charles que el 3.55 y 3.56
naima escribió:ZxJesus,
Sólo te he transmitido la versión oficial, no he intentado nunca capturar ese log así que no tengo más información al respecto, pero en principio te diría que poder, lo que se dice poder, se debería poder alterar el supuesto log.
Y por supuesto te digo desde ya que Sony estudia otros muchos logs, la privacidad del usuario de PS3 brilla por su ausencia. Pero no todos los logs aportan pruebas irrefutables para banear ( ejecutar conectado el multiman y que incluso tus amigos online lo vean sí sirve de prueba para banear )
Tu segunda pregunta perdona pero no la comprendo.
Un saludo.
naima escribió:Africa,
Estás en lo correcto.
ZxJesus,
perdoname pero a estas horas mi mente anda ya obtusa.
Con respecto al rootkit pasa algo similar a con la whitelist.
Como ya expliqué, no hay whitelist si no comprobación de integridad.
Y tampoco hay rootkit, si no algo que se puede confundir. En informática rootkit es algo muy concreto, la versión 3.56 no incorpora un rootkit pero sí algo, un acceso remoto administrativo, que comparte similitudes.
Si os resulta más sencillo y llega a más gente llamarlo rootkit, pues vale, pero sabed que es algo parecido pero diferente.
Y sí, el 'eso' existe.
Un saludo.
Africa escribió:Naima, aunque no me hayas respondido directamente, me parece leerte entre líneas que todo apunta a los logs que enviamos. En otros hilos se hablaba de aplicaciones como eraseme que falsean los supuestos datos. Vamos a suponer que parte del misterio está ahí, más otros logs, manipulados, sospechosos, etc....
En fin, que a donde en realidad quería llegar es a..... Aunque tuvieramos el mejor de los custom, que falseara los logs que conocemos e incluso los que no se conocen.... Si realmente no usamos 3.56, y 3.56 contiene cosas que no las trae el 3.55... ¿que utilidad tiene cualquier cosa que podamos hacer al respecto?
3.56 trae rootkit de serie, según dicen, y aunque no fuera así, contendrá instrucciones, parches o utilidades que no tendrá 3.55.
Por poner un ejemplo chorra, pero que se entienda lo que quiero decir. Al entrar a la red, le preguntamos a la consola cual es la temperatura del procesador... por seguridad, claro, nada de espiar, no hace falta hacer nada ilegal para recoger datos. Pero esa instrucción solo está en 3.56. Cuando preguntamos a una consola ofw responde que a 45º, cuando preguntamos a una cfw contesta patatas traigo.
Recogemos logs durante una semana, y zass, todos a la calle. Con cfw que disimularan aplicaciones, eraseme, charles y la estatuilla de sanpancracio de guardia. No nos libraría ni dios... ¿o tan disparatada es mi exposición?
Lo que yo creo es que en realidad es como tu has dicho, que parece que el tinglado lo monten chimpances.
Edito para añadir, que quien dice 3.56, dice 4.28 o la que sea....
Saludos.
kotipelto escribió:Ya que según leo, reemplazando el consoleid por uno nulo también se puede conectar a psn y de este modo no fastidiamos a nadie ¿se podría modificar el fuckpsn para reescribir el consoleid? Personalmente utilizo linux como sistema operativo diario, y no he conseguido hacer funcionar el método del charles ya que los métodos que existen son windows o windows+linux virtual, así que tengo que ir a "morir" al fuckpsn linux, que está escrito en ruby...¿alguien que controle de ruby podría hacerlo? Se algo de programación, pero de ruby no se absolutamente nada, y pienso que alguien con conocimientos podría implementarlo rápidamente, porque a lo sumo serán 2 líneas más de código en el fuckpsn.
vission escribió:Hola, yo tengo 3.55 waninkoko v2 i uso este tutorial para conectarmme a PSN ( hilo_tutorial-nuevo-psn-3-55-metodo-psn-dns_1574565 ) me llego el mail de aviso de Sony, pero no ha llegado nada de nuevos terminos, ara mismo estoi conectado al PSN i quiero mirar la ID de mi Ps3, pero no lo consigo.... solo veo conexiones de mi pc, elotrolado.net, google, facebook... aunque ai no estoi conectado.. i mas i mas conexiones pero la de la PS3 no me sale ninguna, i la verdad que en el tutorial no veo la forma de conseguirlo... o es que soi mui tonto o es que no me entero de na.... que para el caso es lo mismo!!!
Saludos!
Africa escribió:kotipelto escribió:Ya que según leo, reemplazando el consoleid por uno nulo también se puede conectar a psn y de este modo no fastidiamos a nadie ¿se podría modificar el fuckpsn para reescribir el consoleid? Personalmente utilizo linux como sistema operativo diario, y no he conseguido hacer funcionar el método del charles ya que los métodos que existen son windows o windows+linux virtual, así que tengo que ir a "morir" al fuckpsn linux, que está escrito en ruby...¿alguien que controle de ruby podría hacerlo? Se algo de programación, pero de ruby no se absolutamente nada, y pienso que alguien con conocimientos podría implementarlo rápidamente, porque a lo sumo serán 2 líneas más de código en el fuckpsn.
Pero hombre, se supone que este sistema es para cuando ya te han baneado. Si lo usas por prevención aún das más el cante, y en cuanto empiecen a hacer los deberes en sony y baneen por otro sistema, tu ya estarás marcado, porque das más el cante como consola sin id. Y claro, lo previsible es que esto dure nada y menos. Es como revivir un muerto 7 días. Si lo usas sin estar muerto, en realidad te estás suicidando.
Así que yo en tu lugar no lo haría forastero... xD
Saludos.
vission escribió:vission escribió:Hola, yo tengo 3.55 waninkoko v2 i uso este tutorial para conectarmme a PSN ( hilo_tutorial-nuevo-psn-3-55-metodo-psn-dns_1574565 ) me llego el mail de aviso de Sony, pero no ha llegado nada de nuevos terminos, ara mismo estoi conectado al PSN i quiero mirar la ID de mi Ps3, pero no lo consigo.... solo veo conexiones de mi pc, elotrolado.net, google, facebook... aunque ai no estoi conectado.. i mas i mas conexiones pero la de la PS3 no me sale ninguna, i la verdad que en el tutorial no veo la forma de conseguirlo... o es que soi mui tonto o es que no me entero de na.... que para el caso es lo mismo!!!
Saludos!
Aora ha encontrado algo al conectarme a la Store mypsn.eu.playstation.com/PSn/Profile/jose_m86.png
Pero si yo no soi jose!!!!! mi correo es nene_vila.... i mi Gamecard es Markitoos_bcn!!!!! que es eso??
nadie me ayuda???
como miro la ID de la Ps3???
esto es lo que sale una vez copiado en el charles i pegado en el mozilla http://mypsn.eu.playstation.com/psn/pro ... se_m86.png
solo tengo 10 amigos en PS3 i ninguno se llama asi.. por que me a salido eso!!!
naima escribió:Ahriman, correcto,
como muchos llevamos tiempo diciendo, 2 consolas al igual que en 360.
Pero todo tiene que seguir su curso natural,
ahora estamos en el punto del camino que corresponde a los primeros baneos.
kotipelto,
Lee por favor unas páginas más atrás.
Charles es una aplicación java que corre bajo linux, ya sólo te queda instalar dnsmasq y configurarlo, no hay ningún problema y se tarda 5min.
El fuckpsn está programado en ruby y también funciona en linux, si lo modificas para inyectar un console id aprovecha y cambia también el código fuente para funcionar con el certificado de Charles ( la llave privada del certificado la publiqué en 3 posts, el de mi CFW es uno de ellos y puedes descargarla de allí )
Un saludo.
kotipelto escribió:
Pero se supone que el baneo se hace en base al consoleid ¿no? Eso quiere decir, que si nunca muestro a los servidores de psn mi consoleid, nunca podran banearme. Corrigeme si me equivoco!
vission escribió:vission escribió:vission escribió:Hola, yo tengo 3.55 waninkoko v2 i uso este tutorial para conectarmme a PSN ( hilo_tutorial-nuevo-psn-3-55-metodo-psn-dns_1574565 ) me llego el mail de aviso de Sony, pero no ha llegado nada de nuevos terminos, ara mismo estoi conectado al PSN i quiero mirar la ID de mi Ps3, pero no lo consigo.... solo veo conexiones de mi pc, elotrolado.net, google, facebook... aunque ai no estoi conectado.. i mas i mas conexiones pero la de la PS3 no me sale ninguna, i la verdad que en el tutorial no veo la forma de conseguirlo... o es que soi mui tonto o es que no me entero de na.... que para el caso es lo mismo!!!
Saludos!
Aora ha encontrado algo al conectarme a la Store mypsn.eu.playstation.com/PSn/Profile/jose_m86.png
Pero si yo no soi jose!!!!! mi correo es nene_vila.... i mi Gamecard es Markitoos_bcn!!!!! que es eso??
como miro la ID de la Ps3???
esto es lo que sale una vez copiado en el charles i pegado en el mozilla http://mypsn.eu.playstation.com/psn/pro ... se_m86.png
solo tengo 10 amigos en PS3 i ninguno se llama asi.. por que me a salido eso!!!
superfilo escribió:Hablaís del consoleID, pero del LoginID? no habría que cambiarlo también?
Yo ya me he creado otra regla más, la que cambia PS3Application libhttp/3.5.5-000 (CellOS) por PS3Application libhttp/3.5.6-000 (CellOS)...
paranoico, sí, lo sé...
Nakar001 escribió:Depende si el proxy es tansparente o no.
Pero si utilizaramos un proxy que no fuese transparente, Sony podría bloquear las mac que no correspondan con las tarjetas de red de sus PS3.
Y entonces ya sólo quedaría una opción, que sería cambiar la mac del proxy.
lorest escribió:no es por nada pero...¿realmente los moderadores dejan tener este tutorial? se va fuera de lo legal 100%
¿cambiar la ID por la de otra consola? (que puede ser cualquiera de nosotros...)